返回列表 发帖

360安全卫士01.24第四周木马播报

  360安全中心发布: 本周,截获“拼音倒写”木马病毒,该木马为网游盗号木马,并能干扰安全软件的运行,请用户在发现安全软件(包括各种杀毒软件、360安全卫士等)有异常不能正常运行时,及时下载专杀进行查杀(http://dl.360safe.com/killer_qhbpri.exe),避免造成损失。
+ _. p& D$ S1 V! B$ Y' p3 x2 g" {5 z, m4 l  `0 Z( p
$ h/ c% g6 @/ U! X
  “拼音倒写”木马通过各种木马下载器进行传播,其中“机器狗木马下载器”是其最主要的传播渠道。木马被下载激活后,首先干扰各种杀毒安全软件的正常运行,使用户电脑处于无安全防范状态。
2 R8 d7 j5 d. d' E; Q4 ]( `* T) H& C, K' r9 U
  然后,在windows/system32目录下生成类似utgnehz.dll、uohsom.dll、nauhgnem.dll命名的DLL文件。细心的用户可以发现,这些文件名倒过来看其实就是zhengtu.dll(征途)、moshou.dll(魔兽)等,这就是分别针对于各款网游的木马盗号程序,几乎覆盖了所有流行的网游,可以迅速盗取用户的网游帐号密码。
3 |4 S9 T6 f) |6 F6 D& c( c) e& G7 H; O7 C$ t. A3 K
这种木马通过“木马下载器”的方式进行传播,一款木马下载器往往可以搭载数十款木马程序进行传播扩散,数量和速度都非常惊人。360安全专家介绍到,如果把木马看做成“寄生虫”的话,木马下载器可以看做是其的“宿主”之一。所以在查杀木马程序的同时必需要找到“宿主”进行彻底查杀,并修补相关系统漏洞。 % E+ k( |0 m/ u. z& l0 T+ }! H

  m5 l5 j% U5 `. N  360安全中心提醒,用户要养成良好的安全防护习惯,最好以“杀毒软件+360安全卫士”的组合构建安全系统,并保持系统漏洞的更新修复。
# F' m0 {5 D0 V4 ]( |9 I' e: r" J% p: M
, y4 J* A0 B$ M6 `3 C
【重点木马播报】 / T% P' p. |7 y6 O  e

% r- s& B: p+ D0 t+ M用户群基数3千万 % Z4 X) q2 m& V& Q+ H* s/ [5 K6 Q( ]
9 I' ?3 X8 k, }; T% @+ o7 W
木马名称:Trojan-PSW/Win32.OnLineGames.oyd及其变种 5 Q0 j0 n3 A, e) H4 }, Y1 z' e
木马类型:盗号木马 2 x' A+ @9 z3 ~0 W* m: ]" `
受害群:541万
$ Z8 k0 A$ d9 w; \0 l3 @# `+ T: P3 O, [; W- e+ @1 A
木马名称:Trojan-PSW/Win32.GamesOnline.gx + f  L& w7 _& M) T0 K0 \1 T2 y
木马类型:盗号木马 3 q$ O. @: d" O9 f
受害群:95万
! `0 j( U! F/ D; y% s5 \) s. @) _& X+ c" V: o
木马名称:Trojan-PSW/Win32.Nilage.bxf
9 h$ r' e5 O* o. |木马类型:盗号木马
, ?; p# K% u5 [" I受害群:56万 % g4 Y1 t0 J! ~  z

9 f7 a" r5 A: p4 {+ d$ F9 f木马名称:Trojan-Downloader/Win32.Agent.hlb
! M6 n6 z$ {' s. O/ b木马类型:木马下载器
" i- ~* a8 y/ p$ u! s受害群:30万 : O* M+ U+ K0 x& ~7 H3 p

0 q9 h' I" A  [/ I" u木马名称:Trojan-PSW/Win32.QQPass.arz
8 k: y, u7 g6 i* ?) d木马类型:盗号木马
/ q) R* L1 ]# L& P; y受害群:28万
# v" A9 y$ i* N- \1 F9 [( X( f) c  I& Q/ i
木马名称:Trojan/Win32.OnlineGamesT.ms 0 z5 ~9 U* A& G) x, n
木马类型:盗号木马 ) c  A1 {; A: H* x+ k* s5 @
受害群:20万 & @2 I9 W( Z! l$ }

6 e9 j3 ^1 A: b木马名称:Trojan-Downloader/Win32.Small.hmk
* k" v5 e! y4 a3 p) N木马类型:木马下载器
) ?: z  o/ G7 l- k! x. R% ~; j受害群:15万
http://yrez.cn野人居

返回列表
【捌玖网络】已经运行: